PROFESSIONAL CYBERSECURITY PROGRAM · 2026

البرنامج الاحترافي
للأمن السيبراني

لموظفي الشركات والقطاع العام — ثلاثة أيام مكثّفة تبني ثقافة أمنية متينة داخل المؤسسة، وترفع جاهزية الفريق للتعامل مع التهديدات الحديثة قبل أن تصل.

0أيام تدريبية
0ساعة نظري + عملي
0مختبرات عملية

SOC · Live Threat Monitor

LIVE
  • HIGHSpear-Phishing Attempt02:14
  • MEDAnomalous Login · AD02:09
  • LOWOutdated Endpoint Agent01:58
  • HIGHC2 Beacon · Blocked01:41
MITRE Coverage
86%
Zero Trust
72%
MTTR
18m
إعداد وتقديمغني كود للخدمات البرمجية × بالتعاون معفريق الاتحاد العراقي للأمن السيبراني
01 — INTRODUCTION

الوعي الأمني ضرورة استراتيجية، لا خيارًا اختياريًا

يشهد العالم اليوم تحوّلًا رقميًا متسارعًا غير مسبوق، تتداخل فيه الأنظمة الحكومية والشركات الكبرى مع التقنيات الحديثة، مما يرفع من مستوى الاعتماد على البنية التحتية الرقمية.

في ظل هذا التحوّل، تتصاعد التهديدات السيبرانية بشكل يومي، وتستهدف المؤسسات الحكومية والقطاع الخاص على حدٍّ سواء. يهدف هذا البرنامج إلى بناء ثقافة أمنية متينة داخل المؤسسات، ورفع جاهزية الموظفين للتعامل مع التهديدات الحديثة، وتقليل المخاطر الناجمة عن الأخطاء البشرية.

  • محتوى مبني على أطر معيارية معتمدة — MITRE ATT&CK وNIST
  • تطبيق مباشر على أدوات حقيقية في بيئة معملية آمنة
  • مخرجات قابلة للقياس على مستوى الفريق والمؤسسة
بيئة تحليل تهديدات سيبرانية
Threat Analysis · بيئة تحليل حيّة
0% من الاختراقات سببها الخطأ البشري
0M متوسط تكلفة الاختراق الأمني
0x زيادة الهجمات السيبرانية خلال ٣ سنوات
02 — PROGRAM OBJECTIVES

أهداف البرنامج

سبعة أهداف تُترجَم إلى سلوك يومي داخل المؤسسة، لا إلى معلومات تُنسى بعد القاعة.

01

رفع الوعي السيبراني

Cyber Awareness

بناء إدراك عملي بالتهديدات وأساليب المهاجمين ومسارات الاستغلال الشائعة.

02

تقليل المخاطر

Risk Reduction

خفض احتمالية الحوادث عبر ضوابط وسلوكيات وقائية قابلة للتطبيق فورًا.

03

تعزيز حماية البيانات

Data Protection

تصنيف البيانات وحمايتها والتعامل الآمن مع المعلومات الحساسة والخصوصية.

04

رفع جاهزية الموظفين

Employee Readiness

تحويل الموظف من نقطة ضعف محتملة إلى خط دفاع أول فعّال ويقظ.

05

الاستجابة للحوادث

Incident Response

إجراءات واضحة للتصعيد والاحتواء والتوثيق منذ اللحظة الأولى للحادث.

06

ثقافة الأمن السيبراني

Security Culture

ترسيخ الأمن كقيمة مؤسسية مشتركة بين جميع الأقسام لا كمسؤولية تقنية فقط.

07

الامتثال للسياسات والأنظمة الأمنية

Policy Compliance & Regulatory Adherence

مواءمة الممارسات اليومية مع السياسات الداخلية والمتطلبات التنظيمية والرقابية المعتمدة.

03 — TARGET AUDIENCE

الفئة المستهدفة

مصمَّم ليخاطب القرار والتقنية والعمليات في آنٍ واحد.

القطاع الحكومي
Government Sector

القطاع الحكومي

  • موظفو الوزارات
  • المدراء التنفيذيون
  • فرق التحول الرقمي
  • مسؤولو أمن المعلومات
قطاع الشركات
Enterprise Sector

قطاع الشركات

  • موظفو الشركات
  • مدراء الأقسام
  • موظفو الموارد البشرية والمالية
  • موظفو تقنية المعلومات والدعم الفني
0أيام تدريبية
0ساعة تدريبية
0فئات مستهدفة
تقدّم المهاجم
0%
HOW A BREACH UNFOLDS

كيف يحدث الاختراق؟

مرّر للأسفل — سبع مراحل يمرّ بها المهاجم، وفي كل مرحلة نقطة توقف يتعلّمها المشارك.

01

الاستطلاع — Reconnaissance

يجمع المهاجم كل ما هو متاح عن مؤسستك: أسماء الموظفين، البريد، المزودين، الأنظمة المكشوفة. مصدره الأول ليس اختراقًا — بل مصادرك المفتوحة.

OSINT & Attack Surface — اليوم الأول
02

التسليح — Weaponization

يُجهَّز الحمل الخبيث: مستند مصاب، رابط مزيّف، أو أداة وصول عن بُعد مصمَّمة خصيصًا لتتجاوز أدوات الحماية لديك.

Malware Analysis — المختبر L6
03

التسليم — Delivery

هنا تبدأ الهندسة الاجتماعية: بريد تصيّد مستهدف، انتحال هوية مدير، أو تزييف عميق بالصوت. ٨٢٪ من الاختراقات تعبر من هذه النقطة.

Phishing & BEC — المختبر L1
04

الاستغلال — Exploitation

ثغرة غير مُرقّعة أو صلاحية زائدة تفتح الباب. الفارق بين حادثة صغيرة وأزمة كاملة يُحسَم في هذه الثواني.

Endpoint & Patching — اليوم الثاني
05

التثبيت — Installation

يُرسّخ المهاجم موطئ قدمه ويوسّع صلاحياته داخل Active Directory، ثم يتحرك جانبيًا بين الأنظمة بهدوء.

IAM · PAM · Least Privilege — اليوم الثاني
06

القيادة والتحكم — C2

اتصال خارجي مموّه يمنح المهاجم السيطرة. هنا تحديدًا يلتقطه فريق SOC — إن كان يعرف ما الذي يبحث عنه.

SIEM · Threat Hunting — المختبر L5
07

تنفيذ الهدف — Actions

تشفير فدية، أو تسريب بيانات، أو تعطيل خدمة. عندها لا يبقى إلا جودة خطة الاستجابة والتعافي التي بنيتها مسبقًا.

Incident Response & DR — اليوم الثالث
04 — PROGRAM STRUCTURE

هيكل البرنامج

ثلاثة أيام متسلسلة: من فهم المهاجم، إلى تحصين المؤسسة، إلى إدارة الحادث.

Day 1 — 8 Hours

المشهد السيبراني الحديث

Modern Cyber Threat Landscape

محاضرات نظرية، تحليل حالات حقيقية، وتطبيقات عملية على أدوات الكشف.

  1. Cyber Threat Landscapeخريطة التهديدات السيبرانية العالمية والمحلية
  2. Cyber Kill Chain & MITRE ATT&CKمراحل الهجوم وأطر التحليل المعيارية
  3. OSINT & Reconnaissanceالاستخبارات من المصادر المفتوحة والاستطلاع
  4. Attack Surface Managementإدارة مساحة الهجوم وتقليل نقاط الضعف
  5. Social Engineering & Spear Phishingالهندسة الاجتماعية والتصيّد الاحترافي المستهدف
  6. BEC & Deepfake Threatsاختراق بريد الشركات وتهديدات التزييف العميق
Day 2 — 8 Hours

أمن المؤسسات

Enterprise Security

بناء طبقات الدفاع عبر الشبكة والهوية والسحابة والأجهزة النهائية.

  1. Network Securityأمن الشبكات: Zero Trust — Firewalls — IDS/IPS — WAF — VPN — NAC
  2. Identity & Access Managementإدارة الهوية: Least Privilege — PAM — Active Directory Security
  3. Cloud Securityأمن السحابة: Microsoft 365 — Azure — AWS Security Controls
  4. Endpoint Protectionحماية الأجهزة النهائية: EDR — XDR — Advanced Threat Prevention
Day 3 — 8 Hours

الاستجابة للحوادث وعمليات SOC

Incident Response & SOC Operations

من لحظة الكشف حتى استعادة الأعمال وتوثيق الدروس المستفادة.

  1. Incident Response Lifecycleدورة حياة الاستجابة للحوادث الأمنية
  2. Threat Huntingصيد التهديدات الخفية — IOC & IOA
  3. SIEM & SOC & SOARبنية مراكز العمليات الأمنية وأتمتتها
  4. Digital Forensicsالتحقيق الجنائي الرقمي وجمع الأدلة
  5. Ransomware & Insider Threatهجمات الفدية والتهديدات الداخلية
  6. Supply Chain Attacksهجمات سلسلة التوريد وأثرها المؤسسي
  7. Business Continuity & DRاستمرارية الأعمال والتعافي من الكوارث
مركز عمليات أمنية
Security Operations Center — بيئة رصد واستجابة على مدار الساعة

إجمالي ساعات التدريب: 24 ساعة · نظري + عملي — Instructor-led + Hands-on Labs

05 — PRACTICAL LABS

المختبرات العملية

ثمانية مختبرات تطبيقية — لا يغادر المشارك القاعة قبل أن يكون قد فعلها بيده.

L1

تحليل بريد التصيّد الإلكتروني

Phishing Email Analysis

L2

تحليل سجلات Windows

Windows Event Log Analysis

L3

تحليل حركة الشبكة

Wireshark Network Analysis

L4

تحليل مؤشرات الاختراق

Indicators of Compromise

L5

تحليل سجلات SIEM

SIEM Log Investigation

L6

تحليل ملفات مشبوهة

Malware & Suspicious Files

L7

محاكاة حادث سيبراني حقيقي

Cyber Incident Simulation

L8

تمارين المحاكاة الجماعية

Tabletop Exercise

بيئة تحليل معملية
0مختبرات عملية

تُنفَّذ داخل بيئة معزولة وآمنة، بأدوات وسيناريوهات مطابقة لما يواجهه الفريق في بيئة الإنتاج.

06 — CAPSTONE SCENARIO

السيناريو الختامي: محاكاة الأزمة السيبرانية

Cyber Crisis Simulation — Ransomware Attack Response

الفرق المشاركة

فريق SOCالكشف والرصد والتحقيق
فريق ITالعزل والمعالجة التقنية
فريق الإدارةاتخاذ القرار وإدارة الأزمة
فريق الإعلام والقانونيMedia & Legal — التواصل والامتثال

مراحل الاستجابة

  1. 1
    العزل والاحتواء — Containment

    عزل الأنظمة المصابة وتحديد نطاق الهجوم.

  2. 2
    الاستئصال — Eradication

    إزالة البرمجيات الخبيثة وإغلاق نقاط الوصول.

  3. 3
    التعافي — Recovery

    استعادة الأنظمة والبيانات وتأمين البيئة.

  4. 4
    الدروس المستفادة — Lessons Learned

    تقرير ما بعد الحادث وتحسين الإجراءات.

07 — ACQUIRED SKILLS

المهارات المكتسبة

الوعي السيبرانيCyber Awareness
تحليل التهديداتThreat Analysis
الاستجابة للحوادثIncident Response
تقييم المخاطرRisk Assessment
أمن السحابةCloud Security
أساسيات مركز العملياتSOC Fundamentals
صيد التهديداتThreat Hunting
التحقيق الجنائي الرقميDigital Forensics
استمرارية الأعمالBusiness Continuity
08 — TRAINING METHODOLOGY

طريقة التدريب

تدريب بإشراف خبراء

Instructor-led

محاضرات مباشرة من متخصصين معتمدين في مجال الأمن السيبراني.

مختبرات عملية تطبيقية

Hands-on Labs

تطبيق مباشر على أدوات وسيناريوهات حقيقية في بيئة آمنة.

دراسة حالات حقيقية

Case Studies

تحليل حوادث أمنية فعلية واستخلاص الدروس والمنهجيات.

نقاشات جماعية تفاعلية

Group Discussion

حوار مفتوح يربط المحتوى بواقع كل قسم داخل المؤسسة.

ورش عمل تفاعلية

Interactive Workshops

عمل جماعي منظّم يُنتج مخرجات قابلة للتطبيق فورًا.

محاكاة سيناريوهات حقيقية

Simulation

اختبار القرار تحت الضغط في ظروف تحاكي الأزمة الفعلية.

09 — PROGRAM OUTCOMES

مخرجات البرنامج

بعد إكمال البرنامج يصبح المشارك قادرًا على:

تحليل المخاطر السيبرانيةCyber Risk Analysis & Assessment
التعامل مع الحوادث الأمنيةIncident Handling & Response
فهم التهديدات الحديثة وتقنياتهاModern Threat Intelligence & TTPs
حماية البيانات والخصوصيةData Protection & Privacy Compliance
تطبيق مبدأ Zero TrustZero Trust Architecture Implementation
المشاركة في عمليات SOCSOC Operations & Monitoring
تحسين الأمن داخل المؤسسةEnterprise Security Posture Improvement
قيادة ثقافة أمنية مؤسسيةLeading Organizational Security Culture

مدة البرنامج: ٣ أيام — ٢٤ ساعة تدريبية · نظري + عملي متكامل

10 — CERTIFICATE OF COMPLETION

شهادة إتمام البرنامج

يحصل كل مشارك أكمل البرنامج بنجاح على شهادة إتمام صادرة عن غني كود للخدمات البرمجية بالتعاون مع فريق الاتحاد العراقي للأمن السيبراني، موثّقة بعدد الساعات التدريبية المعتمدة.

  • ٢٤ ساعة تدريبية معتمدة
  • اسم المشارك والتاريخ وتوقيع الجهتين
  • تسليم نسخة رقمية وأخرى مطبوعة
CERTIFICATE OF COMPLETION

شهادة إتمام البرنامج

تشهد غني كود للخدمات البرمجية بالتعاون مع فريق الاتحاد العراقي للأمن السيبراني بأن

.....................................................

قد أكمل بنجاح

البرنامج الاحترافي للأمن السيبراني لموظفي الشركات والقطاع العام

Professional Cybersecurity Program for Government & Enterprise Employees

24ساعة تدريبية
3أيام تدريبية
— / — / ——التاريخ

جاهزية مؤسستك تبدأ
بثلاثة أيام

اترك بيانات جهة الاتصال وسنعود إليك بجدول التنفيذ والمتطلبات اللوجستية للبرنامج داخل مقر مؤسستك.

٣ أيام·٢٤ ساعة·٨ مختبرات·شهادة معتمدة